В чем плюсы организации доступа через VPN?

Технические вопросы по UTM 5.0
Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Magnum72 писал(а): Сети не сразу строились хорошо, три года нзад я не мог себе позволить ставить 3526 на каждого клиента.
Я вот думаю... Насколько я помню лично у Вас куча разных трафиков. Вы будете резать скажем скорость на безлимитках- ну зажмете порт следовательно весь трафик тоже будет ити по этой скорости? А модные ныне IP-TV IP-телефония и прочая? Можно конешно попробывать "разрулить" это дело при помощи ACL они на 35-тых как я понял применяются самыми первыми...

В общем к чему я это все... Вы это побывали в реальных условиях?

На счет VPN(имеется в виду pptp?) - в современных условиях обсуждать серьёзно организацию доступа чере vpn как минимум глупо. Ну или действительно какие-то специфические условия. И единтсвенным преимуществом кроме распространённости винды, это использование l3 в качестве транспорта, кстати это приимущество так же легко становится недостатком.

Кстати не упущу повода постебатся - билайн строит свою сеть на pptp ;).

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Лично я вижу один минус в случае ,если скорость канала не лимтирована:
при имеющемся централизованном сервере доступа весь трафик будет заворачиваться через него.
А это значит что, если мнен адо скачать файл у соседа по дому, трфик пойдёт через магистральный канал к центральному маршрутизатору и обратно. Тупо дополнительная нагрузка на каналы, при чём значительная.

А если в сети стоят неуправляемы коммутаторы и вы раздаёте лимитированный по скорости интернет, тогда решение через ВПН или рррое очень даже логично.

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

alexus писал(а): А если в сети стоят неуправляемы коммутаторы и вы раздаёте лимитированный по скорости интернет, тогда решение через ВПН или рррое очень даже логично.
Да нелогично использовать PPPoE на неуправляемых коммутаторах.

Подумайте что будет если я выставлю PPPoE сервер в своем l2 сегменте. Кстати винда по дифоллту что использует pap или chap для PPPoE? Если в случае "левого" сервера винда еще использует нешифрованные пысворды, то становится совсем смешно.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

по умолчанию использует чап и шифрование трафика
и если оставить настройки по умолчанию то еще и по l2tp сначало пытается цеплятся

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Arti писал(а):Кстати винда по дифоллту что использует pap или chap для PPPoE?

Ответить